张 峰 江苏省泰兴市广播电视台
浅谈泰兴电视台高清新闻制作网的管理
张 峰 江苏省泰兴市广播电视台
【摘 要】本文介绍了泰兴电视台高清新闻制作网的管理策略。
【关键词】高清 新闻制作网 管理策略
随着电视技术日新月异的发展,大部分电视台的节目制作设备都已经逐步从标清过渡到高标清兼容并最终实现全面高清化。泰兴电视台紧跟技术发展趋势,于2014年底建成了高清新闻制作网。与以往的标清制作网相比,无论是服务器还是工作站点数目都有较大增加。近1年来,我台人员坚持以科学的方法和严谨的态度管理和维护网络,保证了整个系统安全高效运行。
高清新闻制作网络与播出、媒资演播系统架构示意图见图1。
高清新闻制作网主要由新闻制作和文稿编辑以及演播室播出组成,其中EMB迁移系统则为全台网共用平台。
高清新闻制作网采用FC-SAN和以太网双网架构,其中硬件部分包含2台文稿制作站点,12台新闻制作站点,3台配音站点,2台演播室播出服务器,2台演播室回采服务器,2台存储管理服务器(MDS),2台流程服务器(PPNE),2台管控服务器,2台数据库服务器,1台存储阵列,2台文稿服务器,2台后台打包设备,2台同步迁移服务器,2台NAS共享服务器(非光纤站点和服务器使用),2台网关传输服务器。
图1 高清新闻制作网络与播出、媒资演播系统架构示意图
充分发挥网络的各项功能,首先应确保网络系统的安全运行,主要从以下几个方面来做好网络系统的安全管理。
3.1采用安全可靠的异构文件交换系统
高清新闻非编网与电视台其他网络不直接相连,其内部所有计算机设备均不能外接U盘、光驱等设备。在不同网络接口处均部署网御神州的SecSIS 3600安全隔离与信息交换系统。由网络管理员制定相应的信息交换策略,在网络安全隔离的前提下进行文件交换。
当需要采用外来文件时,只可通过安全隔离与信息交换系统进行中转,对交换文件进行内容检查、查病毒等处理,同时对外来素材的格式做限制,只能采用TXT、TGA、MP3、MPG、WAV等文件格式,杜绝病毒和木马进入网络的可能性。
3.2建立完备的容灾体系
(1)光纤交换机等网络核心设备和关键节点在建设时均采用冗余结构,保证完全主备或双机运行,支持热倒换和热插拔,网络通路采取冷备份,避免单点故障造成的网络平台瘫痪。
(2)所有服务器完全主备配置,如MDS服务器,数据库服务器,后台打包服务器,文稿服务器等,保障系统出现故障时的无缝切换。
(3)所有关键设备配置双电源,同时配备双系统盘,采用RAID1技术实现系统盘的完全镜像,最大可能避免操作系统崩溃。
(4)存储阵列具备双电源、双风扇、双Raid5控制器,可热插拔。利用Raid5冗余容错技术实现一块数据盘出现故障时,应急盘自动顶替出错的硬盘,并自动恢复Raid5数据集。
(5)通过EMC autostar群集方案,让主备数据库服务器上的SQL2008能够在遇到故障时自动无缝切换,同时制作网数据库内容每天通过作业进行自动备份。
3.3实施规范的中心机房管理
(1)非编网络中心机房的工作环境保证交换机、硬盘阵列、服务器等网络核心设备满足恒温、微尘、防静电、湿度适中的要求。泰兴电视台非编网络中心机房的环境温度控制在温度20度左右,湿度40%左右。进入机房需要使用鞋套,所有设备都做好接地,同时采用UPS电源稳压供电,最大可能减少外在环境对网络设备运行的影响。
(2)网络管理员每天上午对核心设备和服务器的工作状况进行检查。我们编写了高清新闻制作网维护操作手册,在实施网络检查时严格对照操作手册进行,避免误操作。我们还编写了网络检查规程,将每天所必须进行的网络检查项目逐条列出,网管人员根据条目逐项检查,防止遗漏。
(3)定期进行网络维护,每半年清洁一次服务器,每季度重启一次磁盘阵列,每月重启一次服务器,并适时对磁盘进行CHKDSK,保证设备始终运行在最优状态。
3.4完善工作站的安全管理措施
非编工作站是直接面向用户的设备,考虑到使用人员水平参差不齐,很容易因为一些人为误操作导致故障,因此有必要对工作站进行一定的安全设置。
(1)利用组策略对用户的操作系统环境实施规范。如将盘符、控制面板、我的文档等全部隐藏,禁止对桌面以及网络设置进行修改等。普通用户登录后只能执行桌面上的非编程序和其他指定软件,减少普通用户误操作给网络安全造成隐患。
(2) 关闭操作系统的远程管理、自动还原、自动更新等活动,减少其对非编软件的影响。同时对各工作站BIOS进行设置,关闭软驱、光驱、1394及USB接口并且设置BIOS登录密码和本机超级用户密码。在本机E盘保留系统盘的镜像恢复文件,保证系统崩溃时可以迅速恢复。定期对工作站进行除尘、散热等维护操作,保证其良好的运行状态。
(3)新闻编辑记者在使用非编制作网之前,必须由技术部门组织不少于2周的深入培训,在完全掌握高清新闻网的使用流程和注意事项、考核合格后才能上机操作,避免因业务不熟练,人为误操作而引发故障。
对非编用户的管理和权限的合理设置是非编网络能够正常运行的必要条件,我们通过域控制器和大洋的管控软件能够很好的对用户进行管理和权限设置。
4.1通过域控管理用户
泰兴电视台的高清新闻制作网络为域管理模式,两台DELL R720服务器上安装有主备域控制管理器,根据本台实际工作流程,在活动目录(AD)中建立新闻、配音、临时等部门,其下建立用户,如新闻下用户为HDXW1,配音下用户为HD-PY1,这样用户要使用非编首先必须通过该用户名登陆到WIN7操作系统。
4.2通过管控服务器来配置用户
在大洋提供的管控软件中,我们利用统一用户配置模块,按照所属部门、权限角色、具体账户三个层级来建立新闻制作网的用户。部门和用户的设置完全和域控中的设置一样。用户在使用域账户登录系统后,再通过相同的账户名和密码登陆非编软件。
利用管控软件中的权限角色配置模块,按照我台工作流程,建立新闻记者、新闻串编、新闻审片等不同的权限角色,通过权限设置针对性的开放或屏蔽非编软件的部分功能模块,当账号被赋予该角色后即可继承其特定的权限。在素材管理上设定为只有本账号才能删除自身素材,其他账号即使权限更高也不能删除。
4.3通过IC卡实现对用户的上机管理
用户必须刷卡才能上机,刷卡后相应权限的用户只能使用相应的非编。比如播音员只能使用配音机,而社教栏目串编机只能由社教串编人员使用。用户用机完毕后必须刷卡下机,两次刷卡的时间和用户上机信息将会被系统记录,便于日后查询。
磁盘阵列的存储空间资源是有限的,为了保证系统网络安全有效地运行,必须对硬盘阵列上存储空间资源进行合理分配与管理。
5.1合理分配磁盘空间
我们根据每个用户所制作节目时长,按1:3比例分配空间,在对所有用户空间使用量进行预估后,将磁盘阵列划分为4个区,X盘用来存放新闻记者内容,Y盘用来存放配音和新闻串编内容,Z盘用来存放临时性内容,W盘作为所有用户的网络文档盘,保证每个盘的空间使用量相对均衡,同时每个盘至少留有30%的磁盘空间。
5.2设定磁盘配额上限
在管控软件中为每个账户设定一个存储空间上限,当磁盘阵列上所分配的该用户存储空间使用达到上限时,该用户将不能继续向硬盘阵列采入节目素材和保存故事板,不能新建任何字幕文件,以此提醒用户及时清理素材窗口中无用或过期的素材,促使用户养成及时删除无用素材的习惯。
5.3严格实施磁盘空间管理
任何用户的磁盘使用空间都是固定的,如果想要另开账户或增加使用空间,都必须履行严格的申请手续,这样就提高了磁盘空间使用的门槛,避免用户对磁盘空间资源的过度占用。同时我们定期对所有用户磁盘使用情况进行统计,督促用户及时清理无用素材,释放磁盘空间。